<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root>
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:ali="http://www.niso.org/schemas/ali/1.0/" article-type="review-article" dtd-version="1.2" xml:lang="en"><front><journal-meta><journal-id journal-id-type="publisher-id">Informacionnye Tehnologii</journal-id><journal-title-group><journal-title xml:lang="en">Informacionnye Tehnologii</journal-title><trans-title-group xml:lang="ru"><trans-title>Информационные технологии</trans-title></trans-title-group></journal-title-group><issn publication-format="print">1684-6400</issn><publisher><publisher-name xml:lang="en">New Technologies Publishing House</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="publisher-id">704159</article-id><article-id pub-id-type="doi">10.17587/it.32.156-162</article-id><article-categories><subj-group subj-group-type="toc-heading" xml:lang="en"><subject>Information security</subject></subj-group><subj-group subj-group-type="toc-heading" xml:lang="ru"><subject>Безопасность информации</subject></subj-group><subj-group subj-group-type="article-type"><subject>Review Article</subject></subj-group></article-categories><title-group><article-title xml:lang="en">On the data protection in distributed systems founded on Cryptographic Message Syntax</article-title><trans-title-group xml:lang="ru"><trans-title>О защите данных в распределенных системах на основе Cryptographic Message Syntax</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Asratian</surname><given-names>R. E.</given-names></name><name xml:lang="ru"><surname>Асратян</surname><given-names>Р. Э.</given-names></name></name-alternatives><address><country country="RU">Russian Federation</country></address><bio xml:lang="en"><p>Cand. of Tech. Sc., Leading Researcher</p></bio><bio xml:lang="ru"><p>канд. техн. наук, вед. науч. сотр.</p></bio><email>rubezas@yandex.ru</email><xref ref-type="aff" rid="aff1"/></contrib><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Kozlov</surname><given-names>A. D.</given-names></name><name xml:lang="ru"><surname>Козлов</surname><given-names>A. Д.</given-names></name></name-alternatives><address><country country="RU">Russian Federation</country></address><bio xml:lang="en"><p>Researcher</p></bio><bio xml:lang="ru"><p>науч. сотр.</p></bio><email>alex4590alex@yandex.ru</email><xref ref-type="aff" rid="aff1"/></contrib><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Kurako</surname><given-names>E. A.</given-names></name><name xml:lang="ru"><surname>Курако</surname><given-names>Е. А.</given-names></name></name-alternatives><address><country country="RU">Russian Federation</country></address><bio xml:lang="en"><p>Cand. of Tech. Sc., Senior Researcher</p></bio><bio xml:lang="ru"><p>канд. техн. наук, ст. науч. сотр.</p></bio><email>kea@ipu.ru</email><xref ref-type="aff" rid="aff1"/></contrib><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Orlov</surname><given-names>V. L.</given-names></name><name xml:lang="ru"><surname>Орлов</surname><given-names>В. Л.</given-names></name></name-alternatives><address><country country="RU">Russian Federation</country></address><bio xml:lang="en"><p>Cand. of Tech. Sc., Leading Researcher</p></bio><bio xml:lang="ru"><p>канд. техн. наук, вед. науч. сотр.</p></bio><email>ovl@ipu.ru</email><xref ref-type="aff" rid="aff1"/></contrib></contrib-group><aff-alternatives id="aff1"><aff><institution xml:lang="en">V. A. Trapeznikov Institute of Control Sciences of Russian Academy of Sciences</institution></aff><aff><institution xml:lang="ru">Федеральное государственное бюджетное учреждение науки Институт проблем управления им. В. А. Трапезникова РАН</institution></aff></aff-alternatives><pub-date date-type="pub" iso-8601-date="2026-03-13" publication-format="electronic"><day>13</day><month>03</month><year>2026</year></pub-date><volume>32</volume><issue>3</issue><issue-title xml:lang="en">Informacionnye Tehnologii</issue-title><issue-title xml:lang="ru">Информационные технологии</issue-title><fpage>156</fpage><lpage>162</lpage><history><date date-type="received" iso-8601-date="2026-03-12"><day>12</day><month>03</month><year>2026</year></date><date date-type="accepted" iso-8601-date="2026-03-12"><day>12</day><month>03</month><year>2026</year></date></history><permissions><copyright-statement xml:lang="en">Copyright ©; 2026, Informacionnye Tehnologii</copyright-statement><copyright-statement xml:lang="ru">Copyright ©; 2026, Информационные технологии</copyright-statement><copyright-year>2026</copyright-year><copyright-holder xml:lang="en">Informacionnye Tehnologii</copyright-holder><copyright-holder xml:lang="ru">Информационные технологии</copyright-holder></permissions><self-uri xlink:href="https://journals.eco-vector.com/1684-6400/article/view/704159">https://journals.eco-vector.com/1684-6400/article/view/704159</self-uri><abstract xml:lang="en"><p>A new approach to building secure network channels (tunnels) over the Internet for servicing web services in distributed systems based on the use of the Cryptographic Message Syntax (CMS) standard for secure data representation on the network is considered. Unlike VPN technology, the described approach is strictly focused on supporting only HTTP/SOAP interactions in distributed systems — the basis of network.NET architecture. This approach is based on creating a secure "tunnel" through the Internet that uses the structure of a secure CMS message as a secure "container" for transporting HTTP/SOAP documents over the network: information requests to web services and "responses" to them. The approach implies the use of special gateways that provide encapsulation of HTTP/SOAP-documents into the safe CMS-message structures on the sender side and deencaptulating on the receiver side to make up a "transparent" communication channel for system components. It is assumed that both client programs and web servers are located in the same secure private network (or even on the same network node) with the gateways serving them, and only the interaction between the gateways is carried out through the public network. The implementation of the approach in the Linux environment and the results of an experimental study are described. As this study has shown, the use of OpenSSL crypto-libraries can significantly speed up the work of CMS-based data protection tools, which is of great importance in the development of distributed systems based on the.NET network architecture.</p></abstract><trans-abstract xml:lang="ru"><p>Рассмотрен новый подход к организации безопасного взаимодействия компонентов распределенных систем на основе технологии web-сервисов. Этот подход подразумевает использование стандарта Cryptographic Message Syntax (CMS) для создания защищенного сетевого туннеля, основанного на инкапсуляции HTTP/SOAP-запросов к web-сервисам и HTTP/SOAP-ответов в защищенную структуру сообщений перед передачей по сети. Описаны преимущества и недостатки данного подхода в сравнении с традиционными подходами, основанными на технологии VPN. Рассмотрены методы реализации защищенного канала, в том числе методы ускорения его работы, основанные на использовании системы OpenSSL.</p></trans-abstract><kwd-group xml:lang="en"><kwd>distributed systems</kwd><kwd>Internet</kwd><kwd>information security</kwd><kwd>web service</kwd><kwd>VPN technology</kwd><kwd>private key</kwd><kwd>certificate</kwd><kwd>digital signature</kwd><kwd>OpenSSL</kwd><kwd>CMS</kwd></kwd-group><kwd-group xml:lang="ru"><kwd>распределенные системы</kwd><kwd>Интернет</kwd><kwd>защита данных</kwd><kwd>web-сервис</kwd><kwd>VPN</kwd><kwd>закрытый ключ</kwd><kwd>сертификат</kwd><kwd>электронная подпись</kwd><kwd>OpenSSL</kwd><kwd>CMS</kwd></kwd-group><funding-group/></article-meta></front><body></body><back><ref-list><ref id="B1"><label>1.</label><citation-alternatives><mixed-citation xml:lang="en">Shigin V. V. Information security risk analysis in existing and prospective industrial information management and exchange systems, Aktual’nye voprosy obshhestva, nauki i obrazovanija: sbornik statej XIX Mezhdunarodnoj nauchno-prakticheskoj konferencii, Penza, 05 fevralja 2025 goda, Penza, Nauka i Prosveshhenie, 2025, pp. 16—19 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Шигин В. В. Анализ рисков информационной безопасности в существующих и перспективных промышленных системах управления и обмена информацией // Актуальные вопросы общества, науки и образования: сборник статей XIX Международной научно-практической конференции, Пенза, 05 февраля 2025 года. Пенза: Наука и Просвещение, 2025. С. 16—19.</mixed-citation></citation-alternatives></ref><ref id="B2"><label>2.</label><citation-alternatives><mixed-citation xml:lang="en">Kozlov A. D., Orlov V. L. Methods and tools for ensuring information security of distributed corporate systems, Moscow, IPU RAN, 2017, 156 p. (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Козлов А. Д., Орлов В. Л. Методы и средства обеспечения информационной безопасности распределенных корпоративных систем. М.: ИПУ РАН, 2017. 156 с.</mixed-citation></citation-alternatives></ref><ref id="B3"><label>3.</label><citation-alternatives><mixed-citation xml:lang="en">Piscova А. V. Digitalization and cybersecurity issues in the modern Russian economy, Cifrovaja transformacija: nauka, tehnologii, innovacii: sbornik statej Mezhdunarodnoj nauchno-prakticheskoj konferencii, Kazan’, 01 fevralja 2025 goda, Ufa: Obshhestvo s ogranichennoj otvetstvennost’ju "Ajeterna", 2025, pp. 128—130 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Писцова А. В. Цифровизация и проблемы кибербезопасности в современной экономике России // Цифровая трансформация: наука, технологии, инновации: сб. ст. Междунар. науч.-практ. конф., Казань, 01 февраля 2025 года. Уфа: ООО "Аэтерна", 2025. С. 128—130.</mixed-citation></citation-alternatives></ref><ref id="B4"><label>4.</label><citation-alternatives><mixed-citation xml:lang="en">Zgoba A. I., Markelov D. V. Cyber security: threats, challenges, decisions, Voprosy kiberbezopasnosti, 2014, no. 5, pp. 30—38 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Згоба А. И., Маркелов Д. В., Смирнов П. И. Кибербезопасность: угрозы, вызовы, решения // Вопросы кибербезопасности. 2014. № 5. С. 30—38.</mixed-citation></citation-alternatives></ref><ref id="B5"><label>5.</label><citation-alternatives><mixed-citation xml:lang="en">Baka P., Schatten J. SSL/TLS under lock and key: a guide to understanding SSL/TLS cryptography, Sydney, Keyko books, 2020, 132 p.</mixed-citation><mixed-citation xml:lang="ru">Baka P., Schatten J. SSL/TLS under lock and key: a guide to understanding SSL/TLS cryptography. Sydney: Keyko books, 2020. 132 p.</mixed-citation></citation-alternatives></ref><ref id="B6"><label>6.</label><citation-alternatives><mixed-citation xml:lang="en">Asratian R. E. Secure network channel for web services based on SSL/TLS in a Linux environment, Programmnaya inzheneriya, 2022, no. 3, pp. 124—131 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Асратян Р. Э. Защищенный сетевой канал для web-сервисов на основе SSL/TLS в среде Linux // Программная инженерия. 2022. № 3. С. 124—131.</mixed-citation></citation-alternatives></ref><ref id="B7"><label>7.</label><citation-alternatives><mixed-citation xml:lang="en">Shaposhnikov I. V. Web-services Microsoft.NET, SPb, BHV-Peterburg, 2002, 336 p. (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Шапошников И. В. Web-сервисы Microsoft.NET. СПб: БХВ-Петербург, 2002. 336 с.</mixed-citation></citation-alternatives></ref><ref id="B8"><label>8.</label><citation-alternatives><mixed-citation xml:lang="en">Tarkhanov M. D. Using WEB services in a SCADA application, Novy`e informacionnye texnologii v neftegazovoj otrasli i obrazovanii: materialy X Mezhdunarodnoj nauchno-prakticheskoj konferencii-konkursa, Tyumen, 20—21 aprelya 2023 goda, Tyumen, Tyumenskij industrialnyj universitet, 2023, pp. 188—192 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Тарханов М. Д. Использование WEB-сервисов в SCADA-приложении // Новые информационные технологии в нефтегазовой отрасли и образовании: Матер. X Междунар. науч.-практ. конференции-конкурса, Тюмень, 20—21 апреля 2023 года. Тюмень: Тюменский индустриальный университет, 2023. С. 188—192.</mixed-citation></citation-alternatives></ref><ref id="B9"><label>9.</label><citation-alternatives><mixed-citation xml:lang="en">Makeev А. K. Comparison of web services developed based on SOAP and REST using software quality assessment metrics, Texnicheskie nauki: problemy i resheniya: sbornik statej po materialam LXXII mezhdunarodnoj nauchno-prakticheskoj konferencii, Moskva, 19 maya 2023 goda, vol. 5 (67), Moscow, Obshhestvo s ogranichennoj otvetstvennostyu "Internauka", 2023, pp. 92—99 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Макеев А. К. Сравнение веб-сервисов, разработанных на основе SOAP и REST, используя метрики оценки качества программного обеспечения // Технические науки: проблемы и решения: сб. статей по материалам LXXII междунар. науч.-практ. конф., Москва, 19 мая 2023 года. Т. 5 (67). М.: ООО "Интернаука", 2023. С. 92—99.</mixed-citation></citation-alternatives></ref><ref id="B10"><label>10.</label><citation-alternatives><mixed-citation xml:lang="en">Kurako E. A., Asratian R. E., Orlov V. L. Import substitution of information systems based on C# and network architecture, Programmnaya inzheneriya, 2023, no. 10, pp. 471—481(in Russian).</mixed-citation><mixed-citation xml:lang="ru">Курако Е. А., Асратян Р. Э., Орлов В. Л. Импортозамещение информационных систем, базирующихся на языке C# и сетевой архитектуре // Программная инженерия. 2023. № 10. С. 471—481.</mixed-citation></citation-alternatives></ref><ref id="B11"><label>11.</label><citation-alternatives><mixed-citation xml:lang="en">Dremliuga D. V. Virtual Private Network VPN Technology, Matricza nauchnogo poznaniya, 2024, no. 2-2, pp. 27—39 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Дремлюга Д. В. Технология виртуальных частных сетей VPN // Матрица научного познания. 2024. № 2-2. С. 27—39.</mixed-citation></citation-alternatives></ref><ref id="B12"><label>12.</label><citation-alternatives><mixed-citation xml:lang="en">Akushuev R. T. The principle of VPN operation and its features, Modern Science, 2020, no. 7, pp. 312—314 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Акушуев Р. Т. Принцип работы VPN и его особенности // Modern Science, 2020. № 7. С. 312—314.</mixed-citation></citation-alternatives></ref><ref id="B13"><label>13.</label><citation-alternatives><mixed-citation xml:lang="en">Ketenchieva S. Zh., Kadykoev T. R. Virtual private networks, Cifrovye kompetencii v obrazovanii: sbornik materialov Vserossijskogo nauchnogo foruma s mezhdunarodnym uchastiem, Yakutsk, 13 fevralya 2024 goda, Kirov, Mezhregionalnyj centr innovacionnyx texnologij v obrazovanii, 2024, pp. 395—396 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Кетенчиева С. Ж., Кадыкоев Т. Р. Виртуальные частные сети // Цифровые компетенции в образовании: сб. матер. Всеросс. научн. форума с международным участием, Якутск, 13 февраля 2024 г. Киров: Межрегиональный центр инновационных технологий в образовании, 2024. С. 395—396.</mixed-citation></citation-alternatives></ref><ref id="B14"><label>14.</label><citation-alternatives><mixed-citation xml:lang="en">Koshenkov E. V. The relevance of using and the main problems of VPN technology, Nauchnyj aspect, 2024, vol. 10, no, 5, pp. 1323—1328 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Кошенков Е. В. Актуальность использования и основные проблемы технологии VPN // Научный аспект. 2024. Т. 10, № 5. С. 1323—1328.</mixed-citation></citation-alternatives></ref><ref id="B15"><label>15.</label><citation-alternatives><mixed-citation xml:lang="en">Fall K. R., Stevens W. R. TCP/IP Illustrated, Volume 1: The Protocols, Sebastopol, US, O’Reilly, 2011, 1056 p.</mixed-citation><mixed-citation xml:lang="ru">Fall K. R., Stevens W. R. TCP/IP Illustrated, Volume 1: The Protocols, Sebastopol, US: O’Reilly, 2011. 1056 p.</mixed-citation></citation-alternatives></ref></ref-list></back></article>
